Мнения

Лев Матвеев
председатель совета директоров «СёрчИнформ»

Хакеры теперь могут убить человека

26 мая 2021, 18:15

Фото: Алексей Сухоруков/РИА Новости

Долгое время считалось, что учреждения здравоохранения остаются в относительной безопасности перед киберпреступностью, потому что слабо цифровизованы. Но в последнее время этот барьер пал: развивается телемедицина, медкарты переведены в электронный вид. Это значит, что медицинская информация о каждом из нас может оказаться в руках злоумышленников, если произойдет утечка или взлом. Пандемия не только подстегнула цифровизацию, но местами создала настоящий цифровой хаос, что заставляет власти принимать меры.

Минздрав заявляет, что собирается разработать Концепцию информационной безопасности для здравоохранения. И сообщает, что число кибератак в медицине в 2020 году выросло на 90%. То есть официально подтверждено то, что многие годы вызывало опасение у экспертов: медицинские данные не игрушка, их свободное распространение и слабая защита – огромная проблема.

Добавлю аргументов. 2020 год из-за пандемии стал уникальным и вывел на передний план все «болячки» системы. Мы сами тоже собирали статистику по утечкам данных коронавирусных больных – 100% этих утечек произошло по вине самих врачей или из-за слабой защиты медицинских организаций.

Если смотреть на проблему в комплексе, то можно выделить основные пункты, которые необходимо проработать:

Слабое законодательство, которое не мотивирует защищать данные

Законы, действительно, не мотивируют к защите данных. Нарушение Федерального закона № 152 «О персональных данных» предполагает очень скромный штраф, и даже тот применяется редко. Для заведения дела о нарушении врачебной тайны и неприкосновенности частной жизни потерпевший должен обратиться с иском в суд. Но такая практика в России не развита. Многие даже не догадываются, что стали жертвой утечки и что это может быть опасно.

Низкая культура обращения с данными – как со стороны пациентов, так и со стороны врачей

Нет сложившейся культуры защиты врачебной тайны. Медицинские сведения – это особый вид информации, требования по ее защите прописаны в законе о защите персональных данных. Но осознания этой «особости» нет. Это хорошо показала практика прошлого года, когда добрая половина утечек данных о коронавирусных больных случилась из-за того, что врачи скидывали их данные себе на телефон и пересылали по WhatsApp.

Порой можно увидеть брошенные посты медсестер с незаблокированными компьютерами – используй как хочешь. Можно слить данные страховым, фармкомпаниям, черным риелторам и продавцам БАДов. Я уж молчу про сценарии, когда из-за такого халатного отношения к информации может быть причинен вред здоровью. Представьте, если будет изменена информация в протоколе лечения или о существующих у пациента аллергических реакциях. Даже взлом IoT-устройств (например, кардиостимуляторов) больше не фантастика. Поэтому вся подобная информация должна быть защищена идеально.

Отсутствие в медучреждениях защитных решений и специалистов по информационной безопасности

В большинстве медучреждений нет ни ИТ-, ни специалистов по информационной безопасности для контроля работы с данными, внедрения защитных решений и т. п. Уверен, что появление концепции, которую задумал Минздрав, «подтянет» общий уровень защиты данных. Так появление Федерального закона № 187 «О безопасности критической информационной инфраструктуры Российской Федерации» положительно сказалось на объектах критической инфраструктуры: на оснащенности защитными решениями, бизнес-процессах, общей культуре работы в ИТ-инфраструктуре.

Таким образом, готовность Минздрава можно только приветствовать. Но хотелось бы, чтобы при разработке документа не были допущены недочеты, которые, к сожалению, сопровождают некоторые последние инициативы по защите данных.

Недостаточно продуманный регламент обмена данными

Часто меры защиты данных хорошо продуманы в рамках конкретного ведомства, а вопросы взаимодействия этого ведомства с другими учреждениями – плохо. В результате эти «стыки» становятся наиболее уязвимыми местами для взлома. А при обмене данными, их пересылке, случается наибольшее число утечек.

Смещение акцентов

Документы чаще всего фокусируются на защите данных от внешних угроз, а от внутренних рисков меры часто проработаны слабо. Эта проблема касается не только «общего» ФЗ-152, но и таких «продвинутых» документов, как упомянутый выше ФЗ-187 или требования Центробанка.

Например, ЦБ в своих стандартах подробно описывает меры по защите от киберпреступности, а все, что касается инсайдерских рисков – только рекомендация. Надо понимать психологию руководителя любой организации: нет обязательного требования – нет и бюджетов. Сознательных и принципиальных мало.

Переоценка возможностей учреждений по выполнению требований по защите информации

Можно создать идеальный документ, который будет подробно описывать строгие требования защиты, но важно оценивать, насколько они выполнимы «на земле». Вместе с концепцией должен быть продуман вопрос полноценного бюджетирования на закупку защитных программ, найма специалистов по информационной безопасности. Иначе концепция, как и дальнейшие прикладные документы, останутся просто бумажками.

Но и деньгами не решить всех проблем. Даже «богатая» финансовая сфера испытывает дефицит кадров хороших специалистов по информбезопасности! Как же за них может конкурировать больница или поликлиника, где и сисадмина часто нет? Я лично убежден, что мы неизбежно придем к развитию рынка аутсорсинга для решения этой проблемы, это мировой тренд.

Как его можно применять для госорганизаций? Выходом могут стать государственные центры информационной безопасности, которые и станут «мозговыми центрами» с ИБ-специалистами в штате, передовым оснащением. Они снимут головную боль по защите данных и с крупного регионального медцентра, и с рядовой районной поликлиники.

Вам может быть интересно

Российские войска освободили сумскую Корчаковку и Новоалександровку в ДНР
Темы дня

«Наиболее жесткий сценарий – ценовая война»

Выход Объединенных Арабских Эмиратов из ОПЕК угрожает сильно изменить ситуацию на мировом нефтяном рынке. Среди возможных сценариев есть и резкий обвал цен на нефть, и масштабная ценовая война. О том, что за конфликт предшествовал такому решению ОАЭ и к каким последствиям для рынка и для самого ОПЕК это может привести, в интервью газете ВЗГЛЯД рассказал президент Центра ближневосточных исследований и эксперт НИУ ВШЭ Мурад Садыгзаде.

Антироссийская миссия британского короля в США полностью провалена

К визиту короля Великобритании Карла III в Вашингтоне вывесили флаги Австралии. Встреча монарха с президентом США Дональдом Трампом тоже была богата на курьезы. Но разговор между ними состоялся серьезный – о войне и мире, НАТО и Украине. В итоге британский план по перевербовке провален: Владимиру Путину разговор с Трампом удался лучше.

Британия объявила о создании единого флота с Европой против России

Медведев: После распада СССР все смотрели на Запад через «розовые очки»

Ветеран «Альфы» объяснил отмену проезда военной техники на параде Победы

Новости

США начали конфискацию перехваченных иранских нефтяных танкеров

Министерство юстиции Соединенных Штатов инициировало процедуру изъятия судов Tifani и Phonix, задержанных американскими военными в рамках морской блокады Ирана.

Disney+ купила права на Лигу чемпионов

Американская стриминговая платформа Disney+ впервые получила права на показ главного европейского клубного турнира по футболу среди мужчин.

Трамп пригрозил Германии выводом американских войск

Из-за резких разногласий по иранскому кризису администрация США рассматривает возможность сокращения военного присутствия в Германии, где сейчас размещены 35 тыс. американских солдат.

Франция утратила рост экономики

Рост французского ВВП полностью остановился в первом квартале на фоне резкого ускорения инфляции до 2,5% и падения внутреннего спроса.

ЕС предложил Украине утешительные льготы вместо ускоренного членства

Европейские страны готовят пакет краткосрочных привилегий для Киева, включающий расширенный доступ к единому рынку, на фоне отказа от ускоренного принятия государства в объединение, пишет Politico.

Израильский импортер отложил разгрузку судна с российским зерном в Хайфе

Разгрузка судна с зерном в израильском порту Хайфа была отложена из-за опасений возможных санкций Евросоюза и дипломатического давления.

Ученые научились останавливать сильное кровотечение из раны за пять секунд

Ученые разработали метод модификации эритроцитов, который позволяет останавливать сильные кровотечения всего за пять секунд, значительно снижая кровопотерю при серьезных травмах.

Озвучены сроки введения в школе обязательного устного экзамена по истории

Новый обязательный устный экзамен по истории для выпускников 9-х классов вступит в силу не ранее 2028 года, его планируют проводить в феврале, сообщил руководитель Рособрнадзора Анзор Музаев.

Медведев заявил о наличии у России уникального секретного оружия

Россия обладает перспективными образцами вооружений, аналогов которым нет у западных стран, включая не только известные системы «Орешник» и «Посейдон», заявил заместитель председателя Совета безопасности Дмитрий Медведев.

В морской пехоте США создали новые боевые подразделения

Корпус морской пехоты США представил концепцию GCE 2040, предусматривающую интеграцию ИИ и беспилотников для повышения боеспособности наземных войск.

Воронежская область подверглась самой массированной атаке дронов в 2026 году

Воронежская область подверглась самой крупной с начала года атаке беспилотников, сообщил губернатора Александра Гусева.

Турция обвинила Израиль в пиратстве

Действия израильских военных против судов «Глобальный Сумуд» в Средиземном море грубо нарушают международное право и принцип свободы судоходства, говорится в заявлении МИД Турции.
Мнения

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.

Игорь Караулов: Революция ИИ – последний шанс Запада

Впервые в истории у людей появился повод объединиться не по принципу принадлежности к одной расе, религии или идеологии, а только потому, что они люди. Может быть, это в итоге нас и спасет от мрачного владычества цифровой элиты.

Ирина Алкснис: Жизнь страны надо развивать, а не запрещать

Чем больше люди в ущерб личным интересам и удобствам проявляют терпение и понимание в действительно важных моментах, тем больше их раздражают явно бессмысленные, глупые и просто неадекватные ограничения и запреты.
Вопрос дня

Почему замедляют Telegram в России?